Program konferenece

21. 5. 2026, 9–15h

9:00 Úvodní slovo

Zahájení konference, představení programu a uvedení hlavních témat dne. Živým přenosem vás bude provázet Kateřina Hůtová, která po každém z jednotlivých bloků naváže krátkými rozhovory s řečníky.


Kateřina Hůtová, moderátorka konference Kyber bez keců

Kateřina Hůtová

Kateřina Hůtová je spoluzakladatelkou a manažerkou kybernetické bezpečnosti ve společnosti Cybrela. Specializuje se na nový zákon o kybernetické bezpečnosti, ISO 27001, TISAX, DORA a další regulace v kyberbezpečnosti. Klade důraz na probyznysový přístup, srozumitelnost a přizpůsobování se potřebám zákazníka, ne zákonu.

9:05–9:45 Zaměstnanec jako váš nejslabší článek aneb kyberbezpečnost očima pracovního práva

V kyberbezpečnosti často slýcháme, že člověk je „nejslabší článek“. A ano – většina incidentů skutečně začíná chybou zaměstnance – kliknutí na phishing, slabé heslo, sdílení přístupů nebo ztracený notebook. Je ale spravedlivé a právně udržitelné označit zaměstnance za hlavní problém?

Zobrazit víceZobrazit méně

Na roli zaměstnance v systému kyberbezpečnosti organizace se podíváme očima pracovního práva a ukážeme si, že kyberbezpečnost nestojí jen na technologiích, ale také na tom, jak nastavíte pravidla, odpovědnosti a pracovněprávní rámec uvnitř organizace. Zaměříme se na konkrétní otázky:

  • Jaké povinnosti má zaměstnance při ochraně dat a IT systémů

  • Kdy může zaměstnavatel vyvozovat odpovědnost za kyberincident?

  • Jak nastavit vnitřní předpisy a školení tak, aby měly reálnou váhu?

  • Kde končí legitimní monitoring a začíná zásah do soukromí?


Tereza Hošková, řečník konference Kyber bez keců

Tereza Hošková

Tereza Hošková je vedoucí advokátkou v advokátní kanceláři Weinhold Legal. Ve své praxi se zaměřuje na regulaci digitálního prostředí, ochranu osobních údajů a compliance. Pomáhá organizacím vyznat se v rostoucí regulatorice v oblasti IT i v jiných odvětvích a pomáhá převádět právní povinnosti do srozumitelných a prakticky fungujících pravidel.

9:45–10:25 Realita implementace ISMS aneb neopakujte chyby druhých

Jak konzultant informační bezpečnosti denně vidím ty samé bolístky: projekty, které se měsíce točí v kruhu, šanony plné směrnic, které v reálném provozu nikdo nezná, a týmy, které při prvním incidentu stejně začínají improvizovat od nuly. Začátky s kyberbezpečností můžou být krušné, ale dá se v tom udělat pořádek. Jak na to?

Zobrazit víceZobrazit méně

Přijďte si poslechnout to, co vám jiní konzultanti běžně neřeknou – realitu o tom, kde se při implementaci ISMS a požadavků ze zákonů a regulací skutečně láme chleba.

  • Smrtící věta „Je to IT projekt“: Proč delegování bezpečnosti čistě na IT oddělení bez skutečného mandátu zaručeně nefunguje. IT může navrhovat řešení, ale nemůže za firmu rozhodovat o prioritách.

  • Business Impact Analýza (BIA) bez byznysu: Analýzy psané „od stolu“ v IT vedou k tomu, že je kritické úplně všechno a tím pádem vlastně nic.

  • Risk analýza jako tajná zbraň, ne hon na čarodějnice: Jak z analýzy rizik udělat nejsilnější argument pro rozpočet a lidi. Ukážeme si, proč se nebát pojmenovat pravdu a proč riziko, které „nebolí“ (nemá jasný dopad na peníze či reputaci), management nikdy nebude řešit.

  • Mýtus o spolehlivém dodavateli: Věta „nám to spravuje externista už roky“ často maskuje obrovské riziko. Tady už nejde o servis, ale sázku, která se při incidentu může krutě nevyplatit.

  • Bezpečnost už dávno děláte: Jen tomu tak možná neříkáte. Často stačí jen pojmenovat a uklidit to, co už ve firmě funguje, aby to nezůstalo jen v hlavách lidí.

Pohled do zákulisí toho, jak se tvoří systémy bezpečnosti v praxi českých firem. Zkušenosti ověřené praxí a v reálném provozu společností.


Jan Falc, řečník konference Kyber bez keců

Jan Falc

Jan Falc působí v IT a kyberbezpečnosti přes 20 let a v týmu Cybrela zastává roli Operations managera. Věnuje se implementaci ISMS, bezpečnostní dokumentaci, plánům obnovy i návrhům bezpečnostních architektur a při konzultacích umí složitá témata vysvětlit srozumitelně a trpělivě.

Přestávka na 5 minut

10:30–10:50 Rozhovor s řečníky a otázky z publika

Navazující moderovaná část po prvních dvou přednáškách. Prostor pro doplňující otázky, otázky z publika, shrnutí hlavních bodů a reakce řečníků.


Kateřina Hůtová, moderátorka konference Kyber bez keců

Kateřina Hůtová

CEO a jednatelka, Cybrela

Tereza Hošková, řečník konference Kyber bez keců

Tereza Hošková

Advokátka, Weinhold Legal

Jan Falc, řečník konference Kyber bez keců

Jan Falc

Operations manažer, Cybrela

10:50–11:30 Od inventáře k odolnosti: Jak řídit aktiva, rizika a kontinuitu v kyberpraxi

Řízení kybernetické bezpečnosti stojí na třech pilířích: znalosti aktiv, pochopení rizik a funkční kontinuitě provozu. Ukážu, jak tyto oblasti propojit do jednoho smysluplného rámce, který podporuje rozhodování managementu a zároveň obstojí při auditu i incidentu.

Zobrazit víceZobrazit méně

Sdílení konkrétních příkladů z praxe: jak nastavit odpovědnosti, jak vyhnout se formálnímu přístupu a jak budovat skutečnou odolnost místo papírové bezpečnosti.


Lucie Jahnová, řečník konference Kyber bez keců

Lucie Jahnová

Lucie Jahnová působí ve společnosti Seyfor na pozici Team Leader Security, kde se primárně zabývá kybernetickou bezpečností , AI, riziky atd. Má na starosti vedení týmu architektů a konzultantů v oblasti kybernetické bezpečnosti.

11:30–12:10 AI prorůstá do firem rychleji, než IT stíhá řídit. Co s tím?

Shadow AI se stává realitou mnoha dnešních firem. Týmy si pouštějí kopiloty k interním datům, platí ChatGPT z firemních karet a napojují modely do interních systémů. Rizika i náklady přitom rostou exponenciálně. Regulatorní tlak na AI governance zároveň sílí: NIS2, DORA i EU AI Act kladou stále konkrétnější požadavky na to, co firmy o svém AI prostředí vědět musí. Z pohledu CIO, CISO a boardu chybí jasná odpověď na klíčové otázky:

Zobrazit víceZobrazit méně
  • kdo ve firmě AI vlastně používá a k čemu,

  • jaká data přitom vidí a šíří,

  • kdo za to odpovídá a kolik zaplatí,

  • jak to celé prokázat regulátorovi a auditu.

Co s tím? Ukážeme, jak postavit řídicí vrstvu, která dává viditelnost, auditovatelnost a kontrolu nad náklady napříč všemi AI řešeními ve firmě.

Na případové studii slovinské banky NLB projdeme, jak jsme za 5 měsíců nasadili do produkce centrální agentní platformu postavenou na Adastra AGate. NLB tak získalo plný audit trail včetně podkladů pro regulatorní reporting a kontrolu nad náklady za AI systémy. Čas nasazení nových AI use casů se navíc zkrátil o 80 %.


Jiří Čermák

Jiří Čermák vede ve společnostech Adastra AI a Blindspot Solutions oddělení generativní AI, kde se zaměřuje na nasazování modelů GenAI v praxi. Aplikacím umělé inteligence ve světe byznysu se věnuje už přes 10 let.

Přestávka na 5 minut

12:15–12:35 Rozhovor s řečníky a otázky z publika

Navazující moderovaná část po dalších dvou přednáškách. Prostor pro doplňující otázky, otázky z publika, shrnutí hlavních bodů a reakce řečníků.


Kateřina Hůtová, moderátorka konference Kyber bez keců

Kateřina Hůtová

CEO a jednatelka, Cybrela

Lucie Jahnová, řečník konference Kyber bez keců

Lucie Jahnová

Team Leader Security, Seyfor

Jiří Čermák

Senior Lead, Generative AI,
Adastra

12:35–13:15 Řízení dodavatelů podle nového zákona o kybernetické bezpečnosti: Od teorie k praxi

Nový zákon o kybernetické bezpečnosti zpřísňuje požadavky na řízení bezpečnosti dodavatelů. Možná taky máte smlouvy se svými partnery nastavené roky, často bez hlubší kontroly toho, jak dodavatel s daty a systémy skutečně pracuje. Co s tím?

Zobrazit víceZobrazit méně

Jak nové požadavky správně převést do praxe, aby nešlo jen o doplnění pár odstavců do smlouvy a celý systém opravdu fungoval?

  • Podíváme se na to, co říká právní úprava.

  • Vysvětlíme si klíčové povinnosti, které na organizace dopadají.

  • Hlavně si ale projdeme praktické zkušenosti s řízením bezpečnosti dodavatelského řetězce – od první myšlenky, přes úpravu smluv až po smysluplný dohled.

Cílem totiž není prokázat shodu na papíře, ale mít funkční kontrolu nad tím, kdo má přístup k vašim datům a systémům. Přijďte si poslechnout konkrétní příklady a osvědčené postupy, které vám pomohou být v souladu s novými pravidly.


Michaela Holíková, řečník konference Kyber bez keců

Michaela Holíková

Michaela Holíková se v advokátní kanceláři Rowan Legal specializuje na poradenství v oblasti kybernetické bezpečnosti, digitální odolnosti a celkového nastavení security compliance procesů korporátních i veřejnoprávních subjektů.

13:15–13:55 Jak (ne)řídit kybernetickou bezpečnost?

Kybernetická bezpečnost dnes stojí vysoko na seznamu priorit. Přesto ji řada organizací řídí způsobem, který ji dlouhodobě oslabuje. Přílišná víra v technologie, formální compliance bez skutečné odpovědnosti, oddělení bezpečnosti od byznysu nebo přesvědčení, že „to řeší IT“ patří mezi nejčastější chyby, které firmám brání budovat odolné prostředí.

Zobrazit víceZobrazit méně

Na konkrétních situacích z praxe se podíváme na to, proč tradiční přístup k řízení bezpečnosti často selhává, kde vzniká největší manažerská slepota nebo jaké strategické omyly organizace opakují bez ohledu na velikost či obor. Hlavně si ale povíme, co firmy změnily, aby se z těchto chyb poučily.

Zaměříme se na:

  • nejčastější manažerské chyby v řízení kyberbezpečnosti,

  • roli leadershipu při budování bezpečnostní kultury,

  • rozdíl mezi řízením bezpečnostních opatření a řízením rizik,

  • principy, jak bezpečnost řídit jako strategickou disciplínu, ne jako technický doplněk.

Bezpečnost totiž ve výsledku není otázkou nástrojů, ale stojí na rozhodnutích, které dělá vedení každý den.


Radim Trávníček, řečník konference Kyber bez keců

Radim Trávníček

Radim Trávníček je spoluzakladatelem a CEO společnosti BESECURED. Více než 15 let se věnuje ochraně informací, navrhování bezpečnostních strategií a pomáhá organizacím všech velikostí čelit stále sofistikovanějším hrozbám digitálního světa.

13:55–14:35 Kyber ve finančním světě je jen řízení rizik v „kyber-kabátě“ aneb co by měl vědět každý člen boardu?

Taky vám někdy kybernetická bezpečnost přijde nesrozumitelná? Ve finančním sektoru, který je sám o sobě postavený na složité regulaci, to platí dvojnásob. Jenže v jádru jde o totéž, co už znáte – o řízení rizik. Governance, dokumentace, přímý přístup kontrolních funkcí k vedení.

Zobrazit víceZobrazit méně

Přesto má kyber své specifikum: hrozby se mění rychleji než v jakékoli jiné oblasti a z toho vyplývá několik praktických odlišností. Třeba že odpovědnost vedení se neposuzuje podle toho, zda útoku zabránilo, ale zda pro prevenci udělalo dost. Odpovíme na klíčové otázky v kontextu finanční regulace:

  • Co je v kyberbezpečnosti stejné jako v jiných oblastech řízení rizik a co je zásadně jiné?

  • Proč absence hlášených rizik není dobrá zpráva, ale varovný signál?

  • Jak se liší odpovědnost boardu za kyberútok oproti AML nebo compliance selhání?

  • Proč kvalitní dokumentace představuje nejlepší „kybernetický štít"?se na to, co říká právní úprava.


Lenka Froňková, řečník konference Kyber bez keců

Lenka Froňková

Lenka Froňková je konzultantkou pro finanční regulaci se zaměřením na compliance, operační rizika, licenční řízení a kybernetickou a IT bezpečnost ve finančních službách. Působila 12 let v České národní bance, kde se věnovala ochraně spotřebitele a naposledy vedla oddělení jako vrchní inspektorka a hlavní metodička dohledu nad spotřebitelským úvěrem.

Přestávka na 5 minut

14:40–15:00 Rozhovor s řečníky a otázky z publika

Navazující moderovaná část po dalších dvou přednáškách. Prostor pro doplňující otázky, otázky z publika, shrnutí hlavních bodů a reakce řečníků.


Kateřina Hůtová, moderátorka konference Kyber bez keců

Kateřina Hůtová

CEO a jednatelka, Cybrela

Michaela Holíková, řečník konference Kyber bez keců

Michaela Holíková

Advokátka, Rowan Legal

Radim Trávníček, řečník konference Kyber bez keců

Radim Trávníček

CEO & Co-Founder, BeSecured

Lenka Froňková, řečník konference Kyber bez keců

Lenka Froňková

Konzultantka pro finanční regulaci, Legalnerd.cz

15:00 Zakončení konference

Závěrečné slovo moderátorky a prostor pro poděkování řečníkům i účastníkům.


Kateřina Hůtová, moderátorka konference Kyber bez keců

Kateřina Hůtová

Kateřina Hůtová je spoluzakladatelkou a manažerkou kybernetické bezpečnosti ve společnosti Cybrela. Specializuje se na nový zákon o kybernetické bezpečnosti, ISO 27001, TISAX, DORA a další regulace v kyberbezpečnosti. Klade důraz na probyznysový přístup, srozumitelnost a přizpůsobování se potřebám zákazníka, ne zákonu.

Bonusový obsah

Bonusové videonahrávky nejsou součástí živého přenosu. Přístup k témto tématům získáte automaticky v rámci Cybrela akademie ihned po zakoupení přístupu na konferenci.

Jak postavit funkční IT governance na pevných základech

IT governance bývá často vnímána jako zbytečná byrokracie, která brzdí vývoj. Co když to ale může být i jinak? Představíme si neokoukaný pohled na transformaci IT v organizaci, kde na začátku stála neaktuální data, neplatné smlouvy a neprovázaná rizika.


Iva Vondrová, řečník konference Kyber bez keců

Iva Vondrová

IT & Cyber Security Lead, Five Crafts

Jak vybrat nástroje pro automatické testování bezpečnosti aplikací

Jaké nástroje lze použít pro automatické testování bezpečnosti aplikací a splnit tak compliance požadavky nebo naškálovat testování? Zaměříme se na to, jak tyto nástroje vybrat, na co si dát při jejich výběru pozor a na co klást důraz při komunikaci s vendory.


Štefan Prokop

CEO, Outcybers

Zajistěte si své místo

Přístup k obsahu konference zakoupíte v Cybrela akademii.